Showing posts with label Linux. Show all posts
Showing posts with label Linux. Show all posts

Wednesday, December 3, 2014

REPOSITORY UBUNTU 14.04

Repository Lokal (Indonesia) Ubuntu 14.04 (Trusty Tahr)

                     Repository adalah kumpulan software-software yang dibuat khusus untuk suatu distribusi (distro Linux). Dalam hal Ubuntu, banyak sekali repository-repository ekstra yang tidak di maintain oleh Canonical, sponsor utama Ubuntu. Repository-repository tersebut dimaintain oleh kelompok-kelompok, proyek-proyek atau sekedar perorangan. Banyak repository-repository ekstra ini memiliki aplikasi-aplikasi yang bermanfaat, misalnya repository lxde atau repository enlightenment. Untuk dapat mempercepat koneksi maka repository lokal ini sangat dibutuhkan karena letak server repository di Indonesia.
Berikut daftar server repository lokal Ubuntu 14.04 (Trusty Tahr) :
#ww.foss-id.web.id (Telkom)
deb http://dl2.foss-id.web.id/ubuntu/ trusty main restricted universe multiverse
deb http://dl2.foss-id.web.id/ubuntu/ trusty-updates main restricted universe multiverse
deb http://dl2.foss-id.web.id/ubuntu/ trusty-security main restricted universe multiverse
deb http://dl2.foss-id.web.id/ubuntu/ trusty-backports main restricted universe multiverse
deb http://dl2.foss-id.web.id/ubuntu/ trusty-proposed main restricted universe multiverse
#ftp.itb.ac.id (ITB, INHERENT)
deb ftp://ftp.itb.ac.id/pub/ubuntu trusty main restricted universe multiverse
deb ftp://ftp.itb.ac.id/pub/ubuntu trusty-updates main restricted universe multiverse
deb ftp://ftp.itb.ac.id/pub/ubuntu trusty-security main restricted universe multiverse
deb ftp://ftp.itb.ac.id/pub/ubuntu trusty-backports main restricted universe multiverse
deb ftp://ftp.itb.ac.id/pub/ubuntu trusty-proposed main restricted universe multiverse
#komo.vlsm.org
deb http://komo.padinet.com/ubuntu/ trusty main restricted universe multiverse
deb http://komo.padinet.com/ubuntu/ trusty-updates main restricted universe multiverse
deb http://komo.padinet.com/ubuntu/ trusty-security main restricted universe multiverse
deb http://komo.padinet.com/ubuntu/ trusty-backports main restricted universe multiverse
deb http://komo.padinet.com/ubuntu/ trusty-proposed main restricted universe multiverse
#kambing.ui.ac.id (UI, Telkom, Indosat, OpenIXP, INHERENT)
deb http://kambing.ui.ac.id/ubuntu/ trusty main restricted universe multiverse
deb http://kambing.ui.ac.id/ubuntu/ trusty-updates main restricted universe multiverse
deb http://kambing.ui.ac.id/ubuntu/ trusty-security main restricted universe multiverse
deb http://kambing.ui.ac.id/ubuntu/ trusty-backports main restricted universe multiverse
deb http://kambing.ui.ac.id/ubuntu/ trusty-proposed main restricted universe multiverse
Cara Update Repository
Buka File sources.list
sudo vi /etc/apt/sources.list
Tutup semua list dengan memberikan tanda # di depannya, dan tambahkan alamat salah satu repository lokal di atas kemudian simpan dan keluar. Setelah itu update
sudo apt-get update
Setelah semuannya komplit dan berjalan dengan lancar mestinya penginstallan paket aplikasi seperti apache2, postfix dll dapat dilakukan dengan cepat dan maksimal. Good Luck!. Sekian.
:-D

Saturday, May 4, 2013

MEMBUAT PROXY DENGAN LUSCA HEAD

MEMBUAT PROXY DENGAN LUSCA HEAD



keterangan :
IP modem : 192.200.1.1/24






IP mikrotik:
Ether1/wan:192.200.1.2/24, gateway;192.200.1.1
Ether2/proxy:192.168.10.2/24
Ether3/lan : 192.168.1.1/24
IP Mesin Proxy : 192.168.10.1/24, gateway : 192.168.10.2
Alat yang di butuhkan :
  1. mikrotik router dengan 3 ether
  2. mesin squid dengan 1 ether
kita asumsikan mikrotik sudah terinstall dengan baik, dan mesin squid terinstall dengan baik juga, distro yang saya gunakan ubuntu server 10.10 dan squid 2.7 stable9. Upgrade ke LUSCA

Instalasi UBUNTU Server 10.10
1. MASUKKAN CD UBUNTU KE CDROM DAN boot pilih ke cdroom,
2. Pilih language english (enter)
3. Pilih instal ubuntu server (enter)
4. Tekan enter pada choose langguage english
5. Pilih united states
6. Klik no pada detect keyboard layout?
7. Klik USA pada ubuntu installer main menu
8. Klik USA pada keyboard layout
9. Klik continue pada configure the network
10. Pilih configure network manually isi ip address dg 192.168.10.1 pilih continue enter
11. Netmask 255.255.255.0 pilih continue enter
12. Gateway 192.168.10.2 terus klik continue
13. Name server addresses 192.168.10.2 pilih continue enter
14. Hotsnama : isi dg proxyku terus pilih continue enter
15. Domain name: di kosongin saja, pilih continue enter
16. Pada configure the clok pilih select from worldwide list terus cari jakarta (sesuaikan lokasi anda) terus enter
17. Pada menu partition disk pilih manual
18. Kita hapus partisi lama dulu :
19. Pilih partisi nya terus enter pilih delete the partion (ulangi perintah ini untuk semua partisi yg tersisa)
20. Jika telah selesai pilih Guided partitioning, kemudian pilih manual arahkan pada FREE SPACE (enter),
21. Pilih Create new partition (enter)
22. New partition size isi 256 mb (pilih continue dan enter), pilih Primary (enter), pilih Beginning (enter), pada use as pilih EXT4 (enter) pada Mount point pilih /boot (enter), pd mount option pilih[*]
noatime (pilih continue dan enter), pada Bootable Flag rubah menjadi on JIKA STATUS NYA TDK BERUBAH ABAIKAN SAJA kemudian pilih done setting up the partition
23. New partition size isi 20 gb (pilih continue dan enter), pilih Primary (enter), pilih Beginning (enter), pada use as pilih EXT4 (enter) pada Mount point pilih / (enter), pd mount option pilih[*] noatime
(pilih continue dan enter), kemudian pilih done setting up the partition
24. Arahkan pada FREE SPACE (enter), pilih Create new partition (enter) new partition size isi 4 gb ( besarnya 2x RAM) pilih continue dan enter, pilih Primary (enter), pilih Beginning (enter), pada use as
pilih swap area (enter), kemudian Pilih done setting up the partition
25. Arahkan pada FREE SPACE (enter), pilih Create new partition (enter) new partition size isi sisa semua harddisk (pilih continue dan enter), pilih Primary (enter), pilih Beginning (enter),
pada use as pilih btrFS atau Reinsfers (enter)
CATATAN :
btrFs untuk 64bit
Reinfers untuk 32bit
pada Moun point enter manually buat menjadi /cache, pd mount option pilih[*] noatime dan realtime kemudian Pilih continue dan done setting up the partition
26. Kemudian pilih finis partitioning and write changes to disk, write the changes to disk pilih yes
27. pada full name for the new user isi dg proxyku, terus continue & enter
28. pada Username for your account isi dg proxyku, terus continue & enter
29. pada a password for the new user isi dg proxyku, terus continue & enter
30. pada re-enter password to verify isi dg proxyku, terus continue & enter
31. pada use weak password pilih yes
32. pada encrypt your home directory pilih no
33. pada HTTP proxy information KOSONGIN SAJA
34. pada configurasi apt 43% tekan enter, juga pada 81% tekan enter pilih no automatic update
35.pada choose software to install pilih OpenSSH server pilih continus pd finish the installation dan reboot, ambil CD Ubuntu, 1st Boot kembalikan ke Hardisk
selanjutnya
# login dg proxyku
# password proxyku
# ketik sudo su -
# isi proxyku
jika menginginkan login sebagai root setiap reboot ubuntu ikuti langkah berikut :
# ketik passwd
# enter new UNIX password isi dg proxyku
# retype new UNIX password isi proxyku
kemudian update terlebih dahulu ubuntu:
# sudo apt-get update
# sudo apt-get install squid squidclient squid-cgi
# sudo apt-get install gcc
# sudo apt-get install build-essential
# sudo apt-get install sharutils
# sudo apt-get install ccze
# sudo apt-get install libzip-dev
# sudo apt-get install automake1.9
#reboot
==================================================================
Pasang kabel cross PC-Proxy ke eth2 Mikrotik
Kemudian download squid disini
ekstrak dulu dengan winrar di windows
Kemudian gunakan aplikasi winscp dan remote pc-proxy tersebut.
copy file LUSCA_FMI.tar.gz yg sudah di download tadi ke dalam /root pc-proxy
close aplikasi winscp
kemudian dari consol pc-proxy masuk ke root@ict:~#
Ekstract file LUSCA_FMI.tar.gz Dengan cara : dari direktori root@ict:~#tar xzvf LUSCA_FMI.tar.gz
Masuk ke folder yang sudah di ekstract tadi root@ict:~# cd LUSCA_FMI
Kemudian Compile squid tersebut, Copas Scrip dibawah ini ke konsol pc-proxy anda .
download dolo boss compilenya
Maka akan tampil seperti ini dilayar anda:

Kemudian lanjutkan dengan perintah :
root@ict:~/LUSCA_FMI#make && make install


Kemudian kita stop squidnya:
root@ict:~/LUSCA_FMI# squid -k shutdown
copy file squid.conf dan storeurl.pl yg telah di download tadi ke dalam /etc/squid/
copy dengan aplikasi winscp .
kita buat permision untuk squid.conf dan storeurl.pl

root@ict:/#chown proxy:proxy /etc/squid/storeurl.pl
root@ict:/#chmod 777 /etc/squid/storeurl.pl
root@ict:/#chmod 600 /etc/squid/squid.conf

sekarang kita buat cache_dir nya:
root@ict:/#mkdir cache
root@ict:/#cd /cache
chmod 777 /cache
chown proxy:proxy /cache
kemudian edit file squid.conf
#mcedit /etc/squid/squid.conf
sesuaikan Network anda pada ACL Localnya ganti dengan network pc-proxy anda 192.168.10.0/24
kemudian ip client 192.168.1.0/24
sesuaikan gatewaynya 192.168.10.2
kemudian : cache_dir aufs /cache 100000 64 256 #200000ß—- menunjukan besar HDD untuk cache 100 GB
simpan dengan tombol f10
sekarang kita buat swap untuk cache_dir nya
#squid -f /etc/squid/squid.conf -z
sekarang jalankan squidnya
#squid -N -d 1 -D
# reboot
Setelah reboot cek squidnya
Kemudian dari winbox kita konfigurasikan mangle-nya:
karena mikrotik yg di pake 3.xx maka tos nya =12
/ip firewall mangle
add action=mark-packet chain=prerouting comment=PROXY-HIT disabled=no dscp=12 new-packet-mark=proxy-hit passthrough=no
add action=mark-connection chain=prerouting comment=http-conn disabled=no dst-port=80 new-connection-mark=http-conn passthrough=no protocol=tcp
add action=mark-packet chain=prerouting comment=”" connection-mark=http-conn disabled=no new-packet-mark=http passthrough=yes
add action=mark-connection chain=prerouting comment=https-conn connection-state=new disabled=no dst-port=443 new-connection-mark=https-conn passthrough=yes \
protocol=tcp
add action=mark-routing chain=prerouting comment=”" connection-mark=https-conn disabled=no new-routing-mark=https passthrough=no
add action=mark-connection chain=prerouting comment=DNS disabled=no dst-port=53 new-connection-mark=DNS passthrough=yes protocol=tcp
add action=mark-connection chain=prerouting comment=”" disabled=no dst-port=53 new-connection-mark=DNS passthrough=yes protocol=udp
add action=change-dscp chain=prerouting comment=”" connection-mark=DNS disabled=no new-dscp=12
add action=mark-packet chain=prerouting comment=”DNS Paket” connection-mark=DNS disabled=no new-packet-mark=DNS_PACKET passthrough=no
add action=mark-packet chain=prerouting comment=”" disabled=no new-packet-mark=DNS_PACKET passthrough=yes
add action=mark-connection chain=forward comment=YM-Conn disabled=no dst-port=5050,5100,5051 new-connection-mark=YM passthrough=no protocol=tcp
add action=mark-connection chain=forward comment=”" connection-mark=YM disabled=no new-connection-mark=YM passthrough=yes
add action=mark-connection chain=input comment=Winbox disabled=no dst-port=8291 new-connection-mark=winbox passthrough=no protocol=tcp
add action=change-mss chain=forward comment=”CHANGE MMS” disabled=no in-interface=ether1 new-mss=1440 protocol=tcp tcp-flags=syn tcp-mss=1441-65535
add action=change-mss chain=forward comment=”" disabled=no new-mss=1440 out-interface=ether1 protocol=tcp tcp-flags=syn tcp-mss=1441-65535
add action=accept chain=forward comment=”Total Pemakaian” disabled=no in-interface=ether1
add action=mark-connection chain=forward comment=POKER-CONN disabled=no dst-port=843,9339,39100,39110,39220,39190,49100,19101,19000,4300 new-connection-mark=\
POKER passthrough=no protocol=tcp
add action=mark-connection chain=forward comment=”" connection-mark=POKER disabled=no new-connection-mark=POKER passthrough=yes

Setelah selesai konfigurasi mangle sambil browsing cek log pada squid dari pc-proxy:
tail –f /var/log/squid/access.log |grep HIT


Friday, February 22, 2013

SETTING CACHE SQUID

SETTING CACHE SQUID


Membuat cache dan perhitungan CACHE squid di linux

Cache direktory bisa di buat dengan cara membuat direktori langsung pada partisi yg ada,bisa jg dibuat dengan cara membuat 1 partisi tersendiri untuk cache tersebut.
Buat dengan cara berikut :

1. Masuk ke terminal->pindah ke mode super users->ENTER
2. setelah itu pidah direktory ke root ( / )
3. ketik mkdir cache1->Enter
4. lalu ubah permision file chmod 777 -R cache1
5. lalu lakukan editing pada squid anda : pico /etc/squid/squid.conf
6. Lakukan Perhitungan cache seperti dibawah ini :
1. Gunakan 80% atau kurang dari setiap kapasitas cache direktori
yang telah kita siapkan. Jika kita mengeset ukuran cache_dir
melebihi nilai ini, maka kita akan dapat melihat penurunan performansi squid.
2. Untuk menentukan jumlah subdirektori pertama yang akan dibuat,
dapat menggunakan rumus ini:
x= Ukuran cache dir dalam KB (misal 6GB=~6,000,000KB)
y= Average object size (gunakan saja 13KB)
z= Jumlah subdirektori pertama = (((x / y) / 256) / 256) * 2 = # direktori
Sebagai contoh, misal saya menggunakan 6 GB dari untuk /cache
(setelah disisihkan 80% nya), maka:
6,000,000 / 13 = 461538.5 / 256 = 1802.9 / 256 = 7 * 2 = 14
maka baris cache_dir akan menjadi seperti ini: cache_dir ufs 6000 14 256
9,000,000 / 13 = 461538.5 / 256 = 2704.3 / 256 = 10.56 * 2 = ~ 22
maka baris cache_dir akan menjadi seperti ini: cache_dir ufs 9000 22 256
12,000,000 / 13 = 923077 / 256 = 3605.8 / 256 = 14.08 * 2 = ~ 28
maka baris cache_dir akan menjadi seperti ini: cache_dir ufs 12000 28 256

Cara Install Squid Proxy Server di Ubuntu Server 10.10 dan 10.04

Cara Install Squid Proxy Server di Ubuntu Server 10.10 dan 10.04

Saya anggap anda sudah paham cara install ubuntu server 10.10 atau 10.04.

Berikut konfigurasi partisi harddisk di ubuntu server dengan ukuran HDD 80GB:
1. /boot -----> 1Gb ext4 Boot Flag on
2. / ------> 3Gb ext4
3. /usr -----> 5Gb ext4
4. /var -----> 5Gb ext4
5. swap -----> 2Gb (2 x RAM di PC)
6. /cache -----> 50Gb ReiserFS (intel) atau BTRFS (AMD)
7. /home ------> sisanya jika ada

Langka-langkah:
1. Login ubuntu dengan putty
2. Jika belum membuat user root, ketik "sudo su", masukkan password ubuntu kamu, kemudian ketik "passwd" dan isikan password baru untuk root.
3. Silahkan copas sintak di bawah melalui putty:
sudo apt-get update
sudo apt-get install squid
sudo apt-get install squid squidclient squid-cgi
sudo apt-get install ccze
4. Stop squid-nya dengan perintah:
"squid stop" atau "/etc/init.d/squid stop" atau "service squid stop" jika tidak mau restart dulu PC-nya.
5. Edit squid.conf memakai winscp atau dengan perintah:
nano /etc/squid/squid.conf
Kemudian Copy-Paste isi squid.conf di bawah ini (sebelumnya backup dulu squid.conf yang asli:

# Port
http_port 3128 transparent
icp_port 3130
prefer_direct off

server_http11 on

# Cache

cache_mem 8 MB
cache_swap_low 98
cache_swap_high 99
max_filedesc 8192
maximum_object_size 128 MB
minimum_object_size 0 KB
maximum_object_size_in_memory 128 KB

ipcache_size 10240
ipcache_low 98
ipcache_high 99
fqdncache_size 4096
cache_replacement_policy heap LFUDA
memory_replacement_policy heap GDSF

cache_dir aufs /cache 30000 16 256 # untuk partisi /cache 50GB

cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log none
pid_filename /var/run/squid.pid
cache_swap_log /var/log/squid/swap.state
dns_nameservers /etc/resolv.conf
emulate_httpd_log off
hosts_file /etc/hosts
half_closed_clients off
negative_ttl 1 minutes

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 873 # https snews rsync
acl Safe_ports port 80 # http
acl Safe_ports port 20 21 # ftp
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 631 # cups
acl Safe_ports port 10000 # webmin
acl Safe_ports port 901 # SWAT
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 873 # rsync
acl Safe_ports port 110 # POP3
acl Safe_ports port 25 # SMTP
acl Safe_ports port 2095 2096 # webmail from cpanel
acl Safe_ports port 2082 2083 # cpanel

acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports !SSL_ports
http_access deny CONNECT !SSL_ports !Safe_ports

# pictures & images
refresh_pattern -i \.(gif|png|jpeg|jpg|bmp|tif|tiff|ico)$ 10080 50% 43200 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-auth ignore-private
refresh_pattern -i \.(xml|html|htm|js|txt|css|php)$ 10080 50% 43200 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-auth

#sound & video
refresh_pattern -i \.(flv|x-flv|mov|avi|qt|mpg|mpeg|swf)$ 10080 50% 43200 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache
refresh_pattern -i \.(wav|mp3|mp4|au|mid)$ 10080 50% 43200 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-auth ignore-private

# files
refresh_pattern -i \.(iso|deb|rpm|zip|tar|tgz|ram|rar|bin|ppt|doc)$ 10080 90% 43200 ignore-no-cache ignore-auth
refresh_pattern -i \.(zip|gz|arj|lha|lzh)$ 10080 100% 43200 override-expire ignore-no-cache ignore-auth
refresh_pattern -i \.(rar|tgz|tar|exe|bin)$ 10080 100% 43200 override-expire ignore-no-cache ignore-auth
refresh_pattern -i \.(hqx|pdf|rtf|doc|swf)$ 10080 100% 43200 override-expire ignore-no-cache ignore-auth
refresh_pattern -i \.(inc|cab|ad|txt|dll)$ 10080 100% 43200 override-expire ignore-no-cache ignore-auth

# -- refresh pattern for specific sites -- #
refresh_pattern ^http://*.jobstreet.com.*/.* 720 100% 10080 override-expire override-lastmod ignore-no-cache
refresh_pattern ^http://*.indowebster.com.*/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-auth
refresh_pattern ^http://*.21cineplex.*/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-reload ignore-no-cache ignore-auth
refresh_pattern ^http://*.atmajaya.*/.* 720 100% 10080 override-expire ignore-no-cache ignore-auth
refresh_pattern ^http://*.kompas.*/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://*.theinquirer.*/.* 720 100% 10080 override-expire ignore-no-cache ignore-auth
refresh_pattern ^http://*.blogspot.com/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://*.wordpress.com/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache
refresh_pattern ^http://*.photobucket.com/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://*.tinypic.com/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://*.imageshack.us/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://*.kaskus.*/.* 720 100% 28800 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://www.kaskus.com/.* 720 100% 28800 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://*.detik.*/.* 720 50% 2880 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://*.detiknews.*/*.* 720 50% 2880 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://video.liputan6.com/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://static.liputan6.com/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://*.friendster.com/.* 720 100% 10080 override-expire override-lastmod ignore-no-cache ignore-auth
refresh_pattern ^http://*.facebook.com/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://apps.facebook.com/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://*.fbcdn.net/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://profile.ak.fbcdn.net/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://static.playspoon.com/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://cooking.game.playspoon.com/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern -i http://[^a-z\.]*onemanga\.com/? 720 80% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://media?.onemanga.com/.* 720 80% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://*.yahoo.com/.* 720 80% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://*.google.com/.* 720 80% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://*.forummikrotik.com/.* 720 80% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth
refresh_pattern ^http://*.linux.or.id/.* 720 100% 10080 override-expire override-lastmod reload-into-ims ignore-no-cache ignore-auth

#default option
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320

# ALLOWED ACCESS
acl localnet src 192.168.1.0/24 #IP lokal kamu
http_access allow localnet
http_access allow localhost
http_access deny all
http_reply_access allow all
icp_access allow localnet
icp_access allow localhost
icp_access deny all
always_direct deny all


cache_mgr admin@telkom.net.id
visible_hostname inilah-proxy-ku
cache_effective_user proxy
cache_effective_group proxy
coredump_dir /var/spool/squid
shutdown_lifetime 10 seconds
logfile_rotate 14

#-----------------------------------------------------------------#
#tcp_outgoing_tos 0x30 localnet
#-----------------------------------------------------------------#

zph_mode tos
zph_local 0x30
zph_parent 0
zph_option 136
 Kode di atas lebih baik copy dulu ke notepad.

6. Stop lagi squid-nya dengan perintah:
"squid stop" atau "/etc/init.d/squid stop" atau "service squid stop" jika tidak mau restart dulu PC-nya.
7. Memberikan permission, ketik pada putty:
chown -R proxy.proxy /cache
chown proxy.proxy /var/log/squid/access.log 
8. Membuat swap, ketik pada putty:
squid -f /etc/squid/squid.conf -z
atau
squid -z
 9. Restart squid-nya:
"squid restart" atau "service squid restart" atau "/etc/init.d/squid restart", jika tidak bisa restart PC-nya.
10. Buka www.whatismyip.com, jika berhasil akan tertera keterangan IP public dengan proxy detected squid 2.7 stable.

Semoga anda bisa dan berhasil. Selamat mencoba.

Thursday, January 31, 2013

cara masuk ke super user (root)

Cara Masuk Sebagai Administrator atau Super User atau Root di Ubuntu 10.04 (panduan untuk pengguna baru Ubuntu)

ubuntu_logo_super Kalau di Windows, kita hampir bisa melakukan semua hal melalui GUI (Graphical User Interface) atau APG (Antarmuka Pengguna Grafis), tapi berbeda dengan Ubuntu. Pada Ubuntu, secara default kita HANYA bisa melakukan perubahan pada file-file system menggunakan sebuah Terminal Commands (Terminal Perintah). Dan secara default juga, user account yang kita buat saat melakukan penginstallan Ubuntu bukan di anggap sebagai Administrator, berbeda sekali dengan Windows yang saat melakukan penginstallan pertama kali akan langsung menentukan kita sebagai Administrator. Untuk dapat melakukan pengeditan dan mengakses file-file system melalui Terminal Perintah, kita terlebih dahulu harus membuat Password untuk Administrator atau lebih dikenal sebagai Root atau Seper User dalam istilah umum.
  • Pertama silahkan masuk ke Terminal Perintah, caranya Klik Applications >> Accessories >> Terminal.
  • Pada terminal, ketikkan perintah : sudo passwd, lalu tekan “Enter”
  • Selanjutnya kita akan di minta memasukkan password user, lalu tekan “Enter”.
  • Setelah itu ada permintaan membuat Password baru sebagai Root “Enter New UNIX Password”, isi dengan password yang di inginkan, lalu tekan “Enter”.
  • Setelah itu akan ada permintaan menulis ulang password “Retype New UNIX Password”, isi dengan password kita tadi, lalu tekan “Enter”.
Setelah password untuk masuk sebagai Root atau Administrator sudah kita buat, kita tinggal masuk sebagai Root atau Administrator atau super User.
  • Pertama silahkan masuk ke Terminal Perintah, caranya Klik Applications >> Accessories >> Terminal.
  • Pada terminal, ketikkan perintah : su (lalu tekan Enter)
    Selanjutnya kita akan di minta memasukkan password, masukkan passowrd root kita, lalu tekan “Enter”.
Kalau masih kurang jelas, silahkan perhatikan gambar dibawah. Artikel ini saya buat, hanya untuk pengguna baru Ubuntu. Sekaligus sebagai catatan saya, karena saya sendiri sering lupa. Kalau ada kata-kata saya yang salah pada artikel ini, mohon di benarkan melalui komentar, karena saya sendiri merupakan pengguna baru Linux (Ubuntu 10.04 LTS) yang belum begitu mengerti tentang Linux.
Screenshot-1

cara instal mikrotik

CARA INSTALL MIKROTIK

1. masukkan cd mikrotik ke dalam cd/dvd room.
2. Setting bios komputer anda, pada booting awal (first boot)nya adalah cd/dvd room anda.
3. setelah di setting maka komputer anda akan booting pertama kale ke cd/dvd room anda. Jika berhasil maka akan muncul tampilan seperti dibawah ini.
4. Pencet tombol “A” untuk memilih semua konfigurasi. klik tombol “M” untuk memilih konfigurasi minimal. klik tombol “SPACE” untuk memilih konfigurasi secara manual.
5. jika sudah yakin maka klik yombol “I” untuk memulai menginstal.
6. Jika muncul seperti gambar diatas maka kita disuruh memilih memakai konfigurasi yang lama (jika sudah pernah menginstal mikrotik) atau tidak.Klik tombol “Y” untuk menyetujui, atau klik tombol “N” untuk tidak menyetujui.
7. Setelah itu akan muncul peringatan yang maksudnya adalah memberitahu kita bahwa semua data akan hilang dan menanyakan apakah kita yakin atau tidak. Klik tombol “Y” untuk menyetujui, atau klik tombol “N” untuk tidak menyetujui.
8. jika muncul seperti gambar dibawah ini maka proses instalasi telah selesai. keluarkan kaset mikrotik anda, setelah itu tekan enter untuk merestart komputer anda secara otomatis.
9. Setelah komputer anda restart maka anda akan diminta untuk check disk atau tidak. Klik tombol “Y” untuk menyetujui, atau klik tombol “N” untuk tidak menyetujui.
10. setelah itu akan muncul tampilan login. “admin” (tanpa tanda petik) pada Mikrotik Login. Dan pada password enter aja. karena password defaultnya tidak ada password,,,,
11. Jika berhasil maka akan muncul gambar tampilan awal mikrotik (lihat gambar dibawah ini). Menandakan anda telah berhasil menginstal mikrotik.
12. [admin@mikrotik] >system identity set name=gian
[admin@gian] >user set admin password=sakti
[admin@gian] >interface ethernet enable ether1
[admin@gian] >interface ethernet enable ether2
[admin@gian] >interface ethernet set ether1 name=
[admin@gian] >interface ethernet set ether2 name=
[admin@gian] >ip address add interface=gian address= 192.168.1.1/255.255.255.0
[admin@gian] >ip address add interface=hello address= 192.168.1.2/255.255.255.0
[admin@gian] >ip route add gateway=117.112.1.1
[admin@gian] >ip dns set primary-dns=2020.126.1.11 secondary-dns=202.126.1.12
[admin@gian] >ip address print
[admin@gian] >ip dns print
[admin@gian] >setup

download juga mikrotik di sini
semoga bermanfaat